Sophos presenteert EPV om de exploitatie van kwetsbaarheden te verbeteren

Sophos, bedrijf dat gespecialiseerd is in cybersecurity-oplossingen, heeft de ontwikkeling aangekondigd van Exploit Path Verification (EPV), een nieuwe functionaliteit die deel zal uitmaken van Sophos Managed Risk. Deze technologie is ontworpen om beveiligingsteams te ondersteunen bij het identificeren en prioriteren van kwetsbaarheden die daadwerkelijk een risico vormen voor hun systemen.

Voor de ontwikkeling van EPV maakt Sophos gebruik van GPT-cybermodelen van OpenAI via het Daybreak Defense Network. Het doel is om gevalideerde en bewijsgebaseerde inschattingen van exploitatiemogelijkheden te bieden, zodat securityverantwoordelijken kunnen bepalen welke kwetsbaarheden direct aangepakt moeten worden.

Een van de grootste uitdagingen waarmee securityteams tegenwoordig geconfronteerd worden, is het enorme aantal kwetsbaarheden dat beheerd moet worden. Hoewel beveiligingsscanners duizenden kwetsbaarheden kunnen detecteren en een graad van ernst toewijzen, weerspiegelen deze classificaties niet altijd het werkelijke risico in een specifieke omgeving. Zo kan een ‘kritieke’ kwetsbaarheid bijvoorbeeld worden geneutraliseerd door een beschermingsmechanisme, terwijl meerdere laag-ernstige kwetsbaarheden mogelijk samen kunnen leiden tot een succesvolle aanval op een gevoelige asset.

Dit leidt vaak tot een situatie waarin het patchen vooral gebaseerd is op de ernstscores van de tools, zonder voldoende rekening te houden met de realistische exploitatiemogelijkheden binnen de infrastructuur.

Met EPV streeft Sophos naar een meer uitvoerig en omgeving-specifiek analyse. De functionaliteit houdt rekening met factoren zoals de status en updates van apparaten, veiligheidsbeleidslijnen voor endpoints, netwerkomgeving en toegankelijkheid, identiteiten en privileges, en bekende exploits. Aan de hand van deze gegevens kan het systeem nauwkeuriger inschatten of een kwetsbaarheid exploitabel is en onderbouwen met bewijs waarom dit het geval is.

Een andere functie die wordt voorzien, is de detectie van exploitketens. Dit betreft situaties waarin meerdere, op het eerste gezicht onbeduidende kwetsbaarheden, gecombineerd kunnen worden tot een effectieve aanvalsmethode. EPV kan ook bepalen of een beveiligingsmechanisme een specifieke aanvalstechniek in brede zin blokkeert of alleen een specifieke proof-of-concept die recent is gepubliceerd.

Daarnaast zal de tool aanbevelingen voor mitigatie genereren die direct kunnen worden opgenomen in rapportages of incidentanalyses. Dit maakt de reactie van beveiligingsteams gerichter en helpt hen zich te concentreren op de kwetsbaarheden die daadwerkelijk de grootste bedreiging vormen.

Deze functionaliteit is ontworpen als een adviserende en aanvullende dienst. Elk resultaat wordt gemarkeerd als gegenereerd door AI, inclusief de onderbouwing en bewijsstukken. Analisten van Sophos beoordelen de uitkomsten om de kwaliteit te waarborgen.

Een van de meest voorkomende uitdagingen voor securityteams van vandaag de dag is de hoeveelheid bevindingen die ze moeten analyseren, en het gebrek aan helderheid over welke kwetsbaarheden het meest kritisch zijn ofwel het grootste risico vormen,” aldus John Peterson, Technisch Directeur bij Sophos.Exploit Path Verification wordt ontwikkeld om precies te laten zien welke onderdelen van je omgeving toegankelijk zijn voor een aanvaller, ondersteund door bewijs, zodat je je eerst richt op wat er echt toe doet.

EPV breidt de samenwerking van Sophos met OpenAI verder uit. Via het OpenAI Daybreak Defense Network (voorheen bekend als het OpenAI Daybreak Cyber Partner Program), waar Sophos in juni 2026 lid van werd, integreert het bedrijf geavanceerde cybermodellen in MDR-onderzoeken, adviesbeoordelingen en workflows die klanten helpen kwetsbaarheden te detecteren, te valideren en op te lossen. EPV bouwt voort op dit werk binnen een product dat al door klanten wordt gebruikt. De GPT-cybermodellen van OpenAI bieden geavanceerd redeneren om kwetsbaarheden te evalueren. Sophos levert omgeving-specifieke bewijzen en controles van het product, terwijl haar analisten de resultaten beoordelen voordat deze aan klanten worden gepresenteerd.

“Ons doel met het OpenAI Daybreak Defense Network is om beveiligers op de hoogte te brengen van de meest geavanceerde AI-technologie op een veilige wijze,” zegt McCall McIntyre, Hoofd van Global Cyber Alliances bij OpenAI.Sophos is sinds het toetreden tot het programma zeer betrokken, en Exploit Path Verification is een duidelijk voorbeeld van toonaangevend redeneren toegepast op een echte defensieve uitdaging, met de beveiligingsmaatregelen die verantwoordelijk gebruik vereisen.

Scroll naar boven